с помощью консоли восстановления попыталась удалить этот файл duf54.sys.
А вот получилось или нет - не знаю, посмотрите лог, пожалуйста
с помощью консоли восстановления попыталась удалить этот файл duf54.sys.
А вот получилось или нет - не знаю, посмотрите лог, пожалуйста
Последний раз редактировалось lemurz9; 08.10.2008 в 11:03.
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\drivers\protect.sys',''); DeleteFile('C:\WINDOWS\System32\drivers\protect.sys'); BC_DeleteSvc('protect'); BC_DeleteSvc('Duf54'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
BC_DeleteSvc('Duf54')
при убивании этого файла виндовс не грузится ни в обычном режиме, ни в безопасном
значит консольное удаление не помогло?
В общем, владелец компа отказывается от дальнейшего лечения, говорит - все работает и ладно...
Спасибо Bratez и V_Bond за помощь
вот когда все полетит, видимо снова прибегут и обращусь к вам...
так что до свидания!
Уважаемый(ая) lemurz9, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.